Enterprise AV Home WiFi Mobile Wifi Support

Dette sikkerhetstipset omhandler følgende CVE-problem: CVE-2017-6862.

NETGEAR er klar over sikkerhetsproblemet som gjør det mulig for en ekstern angriper å omgå godkjenning og utføre kommandoer på enkelte rutermodeller. Dette sikkerhetsproblemet oppstår når en angriper utnytter et bufferoverløp til å komme inn på ruterens grensesnitt for nettadministrasjon og utføre kommandoer uten godkjenning.

Dette sikkerhetsproblemet kan kun utnyttes når en angriper har tilgang til det interne nettverket, eller når ekstern administrasjon er aktivert på ruteren. Ekstern administrasjon er slått av som standard. Brukere kan slå på ekstern administrasjon via avanserte innstillinger.

Dette sikkerhetsproblemet gjelder følgende produkter:

  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • R2000

NETGEAR har utgitt fastvareoppdateringer som reparerer sikkerhetsproblemet med uautorisert bruk med ekstern kode for alle berørte produkter.

NETGEAR anbefaler at alle berørte brukere laster ned fastvareoppdateringen som reparerer dette sikkerhetsproblemet for produktet sitt så snart som mulig.

Slik laster du ned den nyeste fastvareoppdateringen til NETGEAR-produktet ditt:

  1. Gå til NETGEAR Download Center.
  2. Under Søk etter velger du avmerkingsboksen for Fastvare/Programvare.
  3. Skriv inn modellnummeret i søkeboksen, og klikk på forstørrelsesglasset.
  4. Velg modellen din i rullegardinmenyen.
    Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller bruke produktoversikten til å finne modellen.
  5. Klikk på Produktmerknader under nyeste fastvareversjon, som du finner øverst på listen.

Sørg for at du ser produktmerknaden til en fastvareversjon og ikke en programvare eller en app. Tittelen på produktmerknadsiden starter alltid med ordet Fastvareversjon.

  1. Følg instruksjonene i produktmerknaden for å laste ned og installere den nye fastvaren.

Sikkerhetsproblemet med uautorisert bruk med ekstern kode vil fremdeles være gjeldende hvis du ikke oppdaterer fastvaren. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å oppdatere fastvaren som anbefalt i denne meldingen.

Dette sikkerhetsproblemet ble rapportert til NETGEAR av Maxime Peterlin i ON-X (https://www.on-x.com/).


Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.

NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.

Hvis du vil rapportere et sikkerhetsproblem, kan du gå til https://bugcrowd.com/netgear

Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com

For alle andre spørsmål kan du gå til http://www.netgear.com/about/security/.

E-postadressen security@netgear.com mottar ikke meldinger lenger og blir derfor ikke overvåket. 

Last Updated:07/07/2025 | Article ID: 000038542

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email